[发明专利]面向云存储的基于身份的在线/离线可搜索加密方法有效

专利信息
申请号: 201810641105.3 申请日: 2018-06-22
公开(公告)号: CN108924103B 公开(公告)日: 2021-04-16
发明(设计)人: 项顺伯;徐兵;吴宪君;王爱国 申请(专利权)人: 广东石油化工学院
主分类号: H04L29/06 分类号: H04L29/06;H04L9/08;H04L9/06;G06F16/14
代理公司: 暂无信息 代理人: 暂无信息
地址: 525000 广东省*** 国省代码: 广东;44
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 面向 存储 基于 身份 在线 离线 搜索 加密 方法
【说明书】:

发明公布一种面向云存储的基于身份的在线/离线可搜索加密方法。本发明的对象包括:数据拥有者、云服务器和数据接收者。本发明中将基于身份的可搜索加密过程分成离线和在线两个阶段,分别由数据拥有者和数据接收者完成。数据拥有者先计算不含关键字的离线密文,再计算含关键字的在线密文,然后将密文上传至云服务器。当数据接收者检索密文前,先离线计算不含关键字的陷门,再计算含关键字的在线陷门,然后将部分离线陷门和所有在线陷门发送给云服务器。云服务器测试成功后,将文件密文发送给数据接收者。本发明中,数据拥有者或数据接收者首先完成离线状态下的大量且复杂的计算,再完成计算量相对较小的在线计算,因此效率高。

技术领域

本发明归属于网络安全技术领域,具体涉及基于身份的可搜索加密方法,尤其是一种面向云存储的基于身份的在线/离线可搜索加密方法。

背景技术

云存储作为一种新颖的数据外包技术,可一定程度上节省或减少数据拥有者的本地计算资源和存储资源,这使得云存储成为研究和应用的热门问题。云存储中最重要的是云服务器,数据拥有者将数据存储在云服务器上,但是云服务器并不安全,数据不能以明文形式存储在云服务器上,所以数据拥有者在外包数据之前,先对数据进行加密,然后将密文传送给云服务器进行存储,但接下来查找和搜索密文变成难题,这引出了可搜索加密的解决方法。

在可搜索加密中,数据的属主称为数据拥有者,需要数据的用户称为数据接收者,数据拥有者也可以是数据接收者,这就是所谓的数据独享,否则称为数据共享。可搜索加密根据加解密密钥之间的关系,分为私钥可搜索加密和公钥可搜索加密两种。私钥可搜索加密在2000年被提出,其优点很明显,缺点在于密钥分发和密钥管理存在安全问题,于是在2004年,公钥可搜索加密被提出。公钥可搜索加密借助传统公钥加密的内容,由加密密钥无法推断或计算出解密密钥。相对于私钥可搜索加密,公钥可搜索加密显得繁杂和笨重,但不存在私钥泄露的安全问题,从而使得公钥可搜索加密成为研究和应用的热点。

目前,公钥可搜索加密可分为基于身份的可搜索加密、无证书的可搜索加密以及基于属性的可搜索加密等几种。基于身份的可搜索加密中,数据拥有者和数据接收者的公钥是其身份信息的某种计算,如身份信息的哈希函数,而私钥是由私钥生成中心通过身份信息计算得出的,然后私钥再传递给数据拥有者或数据接收者。数据拥有者用数据接收者的公钥加密数据及数据中的关键字,然后上传这两者的密文到云服务器,数据接收者根据关键字从云服务器上检索对应的密文,如果密文存在,下载密文后用私钥解密获得明文。

现有的各类基于身份的可搜索加密方法中,存在各种问题,其中一个重要的问题就是未能考虑通信网络状态不正常时对可搜索加密的影响,也就是说,目前的各类基于身份的可搜索加密方法仅仅考虑在线的情况,而忽略了离线情况,不管是数据拥有者上传密文还是数据接收者下载密文,都是在线进行的,假若在上传密文或下载密文之前,网络是断开的或者网络连接断断续续,基于身份的可搜索加密是如何工作的,目前还未给出有效的解决方法。随着无线网络的普及,而无线网络比有线网络更容易受到干扰而造成中断,所以非常有必要考虑网络非正常时基于身份的可搜索加密是如何工作的情形。

发明内容

针对现有基于身份的可搜索加密技术或方法中的上述缺陷,即网络状态不佳对可搜索加密的影响,本发明提出一种面向云存储的基于身份的在线/离线可搜索加密方法,该方法中,将可搜索加密分成两个阶段:离线和在线,分别由数据拥有者和数据接收者完成。当网络状态不佳时,可搜索加密技术中先离线完成相关工作,等网络状态正常后,在线完成后续的工作。本发明中具体涉及三种对象:数据拥有者、云服务器和数据接收者,其中数据拥有者和数据接收者唯一。本发明中的私钥生成中心PKG是诚实可信的,即不存在密钥托管问题。

本发明:面向云存储的基于身份的在线/离线公钥可搜索加密方法,其具体技术方案通过如下步骤执行:

(1)系统初始化及参数设立。该步骤由PKG执行完成,选取本发明中所需要的密码学内容,设置相关参数,并秘密保留一些参数,也对外公开一些必要的参数;

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于广东石油化工学院,未经广东石油化工学院许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/201810641105.3/2.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top